Let's Encrypt-ek luzapen bat ezarri zuen ziurtagirien berritzeak koordinatzeko

Let's Encrypt, komunitateak kontrolatzen duen eta guztientzako ziurtagiriak doan eskaintzen dituen irabazi-asmorik gabeko ziurtagiri-agintariak, bere azpiegituretan ARI (ACME Renewal Information) euskarria ezarri duela iragarri du, komunikatzeko aukera ematen duen ACME protokoloaren luzapena. ziurtagiriak berritzeko beharrari buruzko informazioa bezeroari eta berritzeko une egokiena gomendatzen dio. ARI zehaztapena estandarizazio prozesu bat jasaten ari da IETF (Internet Engineering Task Force), Interneteko protokoloen eta arkitekturaren garapenean dedikatzen den batzordeak, eta zirriborroa berrikusteko fasean dago.

ARI sartu baino lehen, bezeroak berak zehazten zuen ziurtagiria berritzeko politika, adibidez, aldian-aldian berritze-prozesua Cron bidez exekutatzen edo ziurtagiriaren iraupena aztertzean oinarritutako erabakiak hartzen. Ikuspegi honek zailtasunak ekarri zituen ziurtagiriak goiz baliogabetu behar zirenean, adibidez, erabiltzaileekin harremanetan jarri behar zen posta elektronikoz eta eskuzko berritze bat egitera behartu.

ARI luzapenak bezeroari gomendatutako ziurtagiria berritzeko denbora zehaztea ahalbidetzen dio, 90 eguneko ziurtagiriaren iraupenari lotuta egon gabe edo programatu gabeko ziurtagiriaren baliogabetze bat galtzeaz kezkatu gabe. Esaterako, ARI bidezko ezeztapen goiztiarraren kasuan, berritzea 90 egunen buruan hasi daiteke 60 egun baino. Horrez gain, ARIk Let's Encrypt zerbitzarietan karga gailurra modu eraginkorrean leuntzeko aukera ematen du, eguneratzeak egiteko ordua aukeratuz azpiegituraren karga kontuan hartuta. LORTU https://example.com/acme/renewal-info/ "suggestedWindow": { "hasiera": "2023-03-27T00:00:00Z", "amaiera": "2023-03-29T00:00:00Z " "},

Iturria: opennet.ru

Gehitu iruzkin berria